Zum Inhalt springen
Illustration: Ein Chatfenster mit offenem Vorhängeschloss, in das eine fremde Leitung führt; daneben liegt ein alter Schlüssel am Boden, ein neuer mit leuchtendem Anhänger schwebt über dem Schloss.
KI

ChatGPT-Konto gehackt: was jetzt zu tun ist

Von · · 8 Min. Lesezeit Zuletzt aktualisiert am

Wurde dein ChatGPT-Konto übernommen, änderst du zuerst das Passwort, meldest danach alle Sitzungen ab und richtest einen zweiten Faktor ein. Erst dann lohnt es sich nachzusehen, was der Angreifer getan hat. Die Reihenfolge ist wichtig, weil jeder Schritt, den du vor dem Aussperren machst, mit einem Fremden im selben Konto passiert.

Ein neues Passwort beendet den Zugriff nicht sofort und nicht vollständig. OpenAI schreibt, dass nach einer Passwortänderung alle Sitzungen abgemeldet werden, aber erst „within 30 minutes“ (OpenAI, unbekannte Aktivität). Was der Angreifer in dieser Zeit eingerichtet hat, eine verbundene App, einen API-Schlüssel, eine gespeicherte Erinnerung, bleibt auch danach bestehen.

Was nach einer Passwortänderung bei ChatGPT weiterläuft: Sitzungen bis zu 30 Minuten, ein Export-Link 24 Stunden, Apps, Schlüssel und Erinnerungen, bis du sie entfernst. Zeitachse ab der Passwortänderung, 0 bis 72 Stunden. Fremde Sitzungen: werden laut OpenAI innerhalb von 30 Minuten abgemeldet. Link zu einem Datenexport: läuft 24 Stunden nach Erhalt ab. Verbundene Apps, API-Schlüssel und gespeicherte Erinnerungen: bleiben, bis du sie selbst trennst oder löschst. Markierung bei 72 Stunden: Frist für die Meldung einer Datenpanne nach Art. 33 DSGVO ab Kenntnis. endet von selbstbleibt, bis du handelst 0 h12 h24 h48 h72 h Fremde Sitzungen bis 30 Minuten Link zum Datenexport 24 Stunden Verbundene Apps bis zum Trennen API-Schlüssel bis zum Löschen Gespeicherte Erinnerungen bis zum Löschen Rote Linie bei 72 h: Meldefrist nach Art. 33 DSGVO, wenn Daten des Betriebs im Verlauf standen. Was nach einer Passwortänderung bei ChatGPT weiterläuft: Sitzungen bis zu 30 Minuten, ein Export-Link 24 Stunden, Apps, Schlüssel und Erinnerungen, bis du sie entfernst. Zeitachse ab der Passwortänderung, 0 bis 72 Stunden. Fremde Sitzungen: werden laut OpenAI innerhalb von 30 Minuten abgemeldet. Link zu einem Datenexport: läuft 24 Stunden nach Erhalt ab. Verbundene Apps, API-Schlüssel und gespeicherte Erinnerungen: bleiben, bis du sie selbst trennst oder löschst. Markierung bei 72 Stunden: Frist für die Meldung einer Datenpanne nach Art. 33 DSGVO ab Kenntnis. endet von selbstbleibt, bis du handelst 72 h Fremde Sitzungen bis 30 Minuten Link zum Datenexport 24 Stunden Verbundene Apps bis zum Trennen API-Schlüssel bis zum Löschen Gespeicherte Erinnerungen bis zum Löschen Rote Linie bei 72 h: Meldefrist nach Art. 33 DSGVO, wenn Daten des Betriebs im Verlauf standen.
Das Passwort beendet nur, was eine Frist hat. Sitzungen enden innerhalb von 30 Minuten, ein Export-Link nach 24 Stunden. Was ein Angreifer eingerichtet hat, bleibt, bis du es selbst entfernst, und die Meldefrist läuft daneben. OpenAI „I'm seeing unrecognized activity on my OpenAI account“ (Abmeldung „within 30 minutes“) und „Exporting your ChatGPT history and data“ (Link läuft nach 24 Stunden ab), abgerufen am 08.10.2026 über einen Lesedienst; Art. 33 Abs. 1 DSGVO. Ablauf nach Anbieterangaben, keine Messung.

Woran du es erkennst#

  • Unterhaltungen in der Seitenleiste, die du nicht geführt hast, oder Projekte und GPTs, die du nicht angelegt hast.
  • Eine Mail von OpenAI über eine Anmeldung, eine geänderte Mailadresse oder einen geänderten zweiten Faktor, die du nicht ausgelöst hast.
  • Unbekannte Geräte unter den aktiven Sitzungen.
  • Eine Abo-Abbuchung oder ein Tarifwechsel, den du nicht gebucht hast, bei API-Nutzung ein Verbrauch, der nicht zu deinen Anwendungen passt.
  • Du kommst nicht mehr hinein, weil Passwort oder Mailadresse geändert wurden.

Ein Punkt davon reicht, um die Liste unten abzuarbeiten. Eine unbekannte Unterhaltung ist kein Anzeigefehler.

Was zu tun ist, in dieser Reihenfolge#

Der Weg dauert eine Viertelstunde. Die Menüpfade stammen aus der Web-Oberfläche, die Bezeichnungen sind die englischen der Hilfeseiten.

  1. Passwort ändern. Abmelden oder ein privates Browserfenster öffnen, auf chatgpt.com „Log in“ wählen, Mailadresse eingeben, „Forgot password?“ und dem Link aus der Mail folgen. Wer sich mit Google, Microsoft oder Apple anmeldet, hat bei OpenAI kein Passwort: Dann ist das Konto beim jeweiligen Anbieter das kompromittierte, und dort wird das Passwort geändert (OpenAI, unbekannte Aktivität).
  2. Alle Sitzungen abmelden. Settings → Security and login → Active sessions, alle Geräte abmelden. Das wirkt laut OpenAI ebenfalls mit bis zu 30 Minuten Verzögerung (OpenAI, Konto absichern).
  3. Zweiten Faktor einrichten. Settings → Security → unter „Passkeys“ „Add passkey“, oder eine Authenticator-App. Ein Passkey ersetzt danach das Passwort bei der Anmeldung und zählt als zweiter Faktor; die Einstellung gilt für ChatGPT und die API-Plattform gemeinsam (OpenAI, Passkeys, OpenAI, MFA).
  4. Sicherheitsverlauf lesen. Settings → Security and login → Security history zeigt Anmeldungen und Änderungen an der Authentifizierung. Hier steht, seit wann jemand drin war, und davon hängt ab, was er gesehen haben kann.
  5. Verbundene Apps trennen. Settings → Apps (je nach Konto Plugins), jede App öffnen, die du nicht selbst verbunden hast oder nicht mehr brauchst, und die Verbindung trennen (OpenAI, App-Konten verwalten). Danach beim anderen Dienst den Zugriff widerrufen, bei Google, Microsoft oder GitHub in den Sicherheitseinstellungen unter den verbundenen Anwendungen. Die Trennung in ChatGPT allein zieht dort kein Token zurück.
  6. Erinnerungen und Anweisungen prüfen. Settings → Personalization → Memory listet, was ChatGPT sich über dich gemerkt hat (OpenAI, Memory FAQ), daneben stehen die eigenen Anweisungen. Beides wirkt in jeder künftigen Unterhaltung. Ein Eintrag, den du nicht kennst, wird gelöscht, auch wenn er harmlos aussieht. Das Löschen eines Chats löscht eine daraus entstandene Erinnerung laut OpenAI nicht unbedingt mit.
  7. API-Schlüssel löschen. Wer die API nutzt: im API-Dashboard alle Schlüssel löschen, die in Frage kommen, neue anlegen, den Verbrauch der letzten Tage durchsehen.
  8. Zahlung prüfen. Abo und Rechnungen in den Einstellungen ansehen. Hast du Kartendaten auf einer gefälschten Seite eingegeben, die Karte beim Kreditinstitut sperren lassen. Die Watchlist Internet rät in diesem Fall zusätzlich zur Anzeige bei der Polizei.
  9. Support informieren. Auf einer beliebigen Seite des OpenAI Help Center den Chat öffnen und beschreiben, welche Aktivität nicht von dir stammt, oder das Formular für „Unauthorized Activity“ verwenden. Kommst du nicht mehr ins Konto, ist das der einzige Weg zurück.
Illustration: Eine Kontokarte, an der Leitungen zu Laptop, Telefon, Cloud-Ordner, Code-Repository und Umschlag hängen; zwei Leitungen sind abgezogen und leuchten an den Enden grün.

Was abgeflossen sein kann#

Ein ChatGPT-Konto ist für einen Angreifer selten wegen des Abos interessant. Interessant ist, was darin steht.

Der Chatverlauf. Alles, was du je eingegeben hast, samt hochgeladener Dateien, sofern du es nicht gelöscht hast. Für viele ist das die ehrlichste Sammlung von Fragen zu Gesundheit, Geld, Kunden und Konflikten, die es über sie gibt.

Ein vollständiger Export. Unter Settings → Data controls → Export data lässt sich der gesamte Verlauf als ZIP anfordern. Der Download-Link geht an die Mailadresse oder Telefonnummer des Kontos und läuft nach 24 Stunden ab (OpenAI, Export). Hat der Angreifer die Mailadresse geändert, ging der Link an ihn. Eine Mail über einen Export, den du nicht angefordert hast, ist ein deutliches Zeichen.

Erinnerungen. Was ChatGPT sich gemerkt hat, ist eine Zusammenfassung über dich, die der Angreifer nicht aus Hunderten Unterhaltungen herauslesen muss.

Verbundene Konten. Eine App mit Zugriff auf Google Drive, ein Postfach oder GitHub erweitert den Schaden über ChatGPT hinaus. Wie weit das reichen kann, zeigt ein Fall vom Juli 2026: Sicherheitsforscher übernahmen über eine Lücke im OpenAI-Forum ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern und kamen über deren verbundenes GitHub bis in ein internes Repository. OpenAI schloss die Lücke nach etwa 14 Stunden (SecurityWeek, 18.09.2026). Gegen eine Lücke beim Anbieter hilft kein eigenes Verhalten. Gegen die Reichweite schon: Jede verbundene App ist ein Weg, den ein übernommenes Konto mitnimmt.

Wenn Daten des Betriebs betroffen sind#

Standen Kundendaten, Bewerbungen oder Mitarbeiterdaten im Verlauf, ist der Zugriff eines Fremden eine Verletzung des Schutzes personenbezogener Daten. Dann läuft die Frist aus Art. 33 DSGVO: Meldung an die Datenschutzbehörde binnen 72 Stunden ab Kenntnis, außer sie führt voraussichtlich zu keinem Risiko für die Betroffenen. Wie du das einschätzt und meldest, steht in Datenpanne melden.

Lief die Nutzung über ein privates Konto, kommt ein zweites Problem dazu: Für Kundendaten gibt es dort keinen Auftragsverarbeitungsvertrag. Welche Tarife das regeln und was in welchem Konto mit den Eingaben passiert, steht in ChatGPT, Claude, Copilot: Datenschutz im Vergleich. In einem Business- oder Enterprise-Arbeitsbereich informierst du sofort den Admin, der Sitzungen und Zugänge zentral sperren kann.

Wie die Zugangsdaten meist verloren gehen#

Der häufigste Weg ist eine Mail, die wie eine Zahlungserinnerung aussieht. Im September 2026 beschrieben Forscher von Cofense eine Kampagne mit dem Betreff „Urgent: Update Your Payment Method to Avoid Service Interruption“, einem offenen Betrag von 23,80 USD und 48 Stunden Frist. Der Knopf führte über eine Weiterleitung auf notifications.googleapis.com, damit die erste Adresse vertrauenswürdig aussieht, zu einer nachgebauten Anmeldeseite; der Absender lag auf einer Domain, die mit OpenAI nichts zu tun hat (Help Net Security, 17.09.2026). Eine deutschsprachige Variante mit dem Betreff „Sie verlieren den Zugriff auf ihr Konto“ dokumentierte die Watchlist Internet im Jänner 2026.

Der Absender ist der schnellste Test. OpenAI nennt als eigene Absender-Domains openai.com, mail.openai.com, email.openai.com, tm.openai.com, sales.openai.com, ads.openai.com und c-openai.com (OpenAI, Mitteilungen prüfen). Alles andere ist nicht OpenAI. Ein passender Anzeigename beweist nichts, und auch eine Adresse, die echt aussieht, kann gefälscht sein. Wie das technisch geht, steht in E-Mail-Spoofing.

Was nicht hilft#

Nur das Passwort ändern. Sitzungen laufen bis zu 30 Minuten weiter, Apps, Schlüssel und Erinnerungen bleiben. Ohne zweiten Faktor ist das Konto beim nächsten abgegriffenen Passwort wieder offen.

Das Konto sofort löschen. Damit verschwindet auch der Sicherheitsverlauf, aus dem du ablesen kannst, seit wann jemand drin war und was er gesehen haben kann. Genau das brauchst du, wenn eine Meldung nach Art. 33 im Raum steht. Löschen, wenn überhaupt, erst danach.

Verdächtige Chats löschen. Was der Angreifer gelesen hat, hat er gelesen. Gelöschte Unterhaltungen fehlen dir aber bei der Einschätzung, welche Daten betroffen waren.

Auf den Link in der Warnmail klicken. Auch wenn die Mail echt sein könnte: chatgpt.com selbst eintippen und dort nachsehen. Eine echte Warnung steht auch im Konto.

Wenn es nicht wieder passieren soll#

Ein Passkey ist der wirksamste einzelne Schritt, weil er an die echte Domain gebunden ist und sich auf einer nachgebauten Seite nicht eingeben lässt. Dazu ein eigenes, langes Passwort aus dem Passwortmanager, das nirgends sonst verwendet wird, und so wenige verbundene Apps wie möglich. In Betrieben gehört dazu eine Regel, welche KI-Konten überhaupt verwendet werden. Private Konten, die niemand verwaltet, sind das Thema von Schatten-KI im Betrieb.

Häufige Fragen#

Reicht es, das ChatGPT-Passwort zu ändern?

Nein. Nach einer Passwortänderung laufen bestehende Sitzungen laut OpenAI noch bis zu 30 Minuten weiter, und verbundene Apps, API-Schlüssel und gespeicherte Erinnerungen bleiben bestehen. Danach gehören alle Sitzungen abgemeldet, ein Passkey oder eine Authenticator-App eingerichtet und Apps, Schlüssel und Erinnerungen einzeln geprüft.

Woran erkenne ich, dass mein ChatGPT-Konto gehackt wurde?

An Unterhaltungen, Projekten oder GPTs, die nicht von dir stammen, an unbekannten Geräten unter den aktiven Sitzungen oder an einer Mail von OpenAI über eine Anmeldung oder eine Änderung, die du nicht ausgelöst hast. Auch eine fremde Abo-Abbuchung, ungewohnter API-Verbrauch oder eine nicht angeforderte Export-Mail sind Zeichen. Ein einziger dieser Punkte reicht, um das Konto abzusichern.

Wie bekomme ich mein ChatGPT-Konto zurück, wenn ich nicht mehr hineinkomme?

Über den OpenAI-Support: auf einer beliebigen Seite des OpenAI Help Center den Chat öffnen und die fremde Aktivität beschreiben, oder das Formular für „Unauthorized Activity“ verwenden. Wer sich mit Google, Microsoft oder Apple anmeldet, hat bei OpenAI kein Passwort und ändert es beim jeweiligen Anbieter, denn dort liegt das kompromittierte Konto.

Wie erkenne ich eine echte Mail von OpenAI?

Am Absender: OpenAI nennt als eigene Domains openai.com, mail.openai.com, email.openai.com, tm.openai.com, sales.openai.com, ads.openai.com und c-openai.com. Ein passender Anzeigename beweist nichts, und auch eine echt wirkende Adresse kann gefälscht sein. Sicherer ist, chatgpt.com selbst einzutippen, denn eine echte Warnung steht auch im Konto.

Muss ein gehacktes ChatGPT-Konto der Datenschutzbehörde gemeldet werden?

Wenn Kundendaten, Bewerbungen oder Mitarbeiterdaten im Verlauf standen, ist der fremde Zugriff eine Verletzung des Schutzes personenbezogener Daten. Dann gilt Art. 33 DSGVO: Meldung an die Datenschutzbehörde binnen 72 Stunden ab Kenntnis, außer sie führt voraussichtlich zu keinem Risiko für die Betroffenen. Das Konto deshalb nicht vorher löschen, weil mit ihm der Sicherheitsverlauf verschwindet.

Stand 08.10.2026. Angaben von OpenAI am 04.10.2026 an den verlinkten Hilfeseiten ausgelesen, die Fristen der Grafik am 08.10.2026 erneut; die Seiten beantworten automatisierte Abrufe mit 403 und wurden über einen Lesedienst abgerufen. Menüpfade vor dem Befolgen im eigenen Konto abgleichen.

Weiterlesen